تحديث SAP
3124تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 ديسمبر, 2019
● متوسط
2019-707
الكل
الوصف:
أصدرت SAP تحديثًا لمعالجة عددًا من الثغرات في المنتجات التالية:
- SAP Business Client نسخة: 6.5
- SAP Adaptive Server Enterprise للنسخ: 15.7, 16.0
- SAP ERP HCM (SAP_HRCES) نسخة: 3
- SAP Enable Now نسخة: 1911
- SAP BusinessObjects Business Intelligence Platform (Fiori BI Launchpad) نسخة: 4.2
- SAP Portfolio and Project Management للنسخ: 4CORE 102, 103, EPPM 100, CPRXRPM 500_702, 600_740, 610_740
- SAP BusinessObjects Business Intelligence Platform (Monitoring Application) للنسخ: 4.1, 4.2, 4.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS).
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF)).
- الكشف والإفصاح عن المعلومات.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت SAP توضيحًا لهذا التحديث: https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=533660397